Нет в наличии
Артикул:428845
Partnumber:ASA-SSP-60-K8
Описание:Cisco ASA-SSP-60-K8 — модуль Security Services Processor-60 для шасси ASA 5585-X, firewall до 40 Гбит/с, 10 млн соединений, IPsec VPN 5 Гбит/с, лицензия DES, EOL.
Характеристики Cisco ASA-SSP-60-K8
  • Тип устройства:Модуль безопасности (ASA/IPS)
  • Назначение:Процессорный модуль ASA 5585-X (60 Gbps)
  • Количество разъемов:6 × GE RJ-45 + 4 × 10GE SFP+
  • Форм-фактор интерфейса:SSP (Security Services Processor)
  • Совместимое оборудование:Cisco ASA 5585-X

Модуль Cisco ASA-SSP-60-K8 — Security Services Processor-60 для шасси ASA 5585-X

Cisco ASA-SSP-60-K8 — модуль Security Services Processor-60 для шасси Cisco ASA 5585-X, выполняющий функции межсетевого экрана состояния соединений в ЦОД. Модуль обеспечивает пропускную способность межсетевого экрана до 40 Гбит/с, до 10 000 000 одновременных соединений и до 250 security context. Поставляется с лицензией DES (вариант K8); для шифрования 3DES/AES требуется вариант K9.

Коротко о главном

Firewall throughputдо 40 Гбит/с
Соединения10 000 000
Соединений/с350 000
IPsec VPN5 Гбит/с
Интерфейсы6 × GE + 4 × SFP+
Security contextsдо 250
40 Гбит/с
Пропускная способность stateful firewall (макс.)
10 000 000
Одновременных соединений
350 000
Новых соединений в секунду
ПараметрЗначениеПояснение
Идентификация
МодельCisco ASA 5585-X Security Services Processor-60Старший процессорный модуль линейки ASA 5585-X
Артикул производителяASA-SSP-60-K8=Запасной модуль («=»), лицензия DES
Региональная сертификацияЭкспортный вариант K8Ограниченный набор алгоритмов шифрования
Статус продуктаСнят с производства (EOL)Производитель объявил завершение продаж линейки ASA 5585-X
Производительность
Пропускная способность firewall (макс.)40 Гбит/сПиковое значение для трафика stateful inspection
Пропускная способность firewall (мультипротокольная)20 Гбит/сРеалистичная оценка при смешанном трафике
Одновременные соединения10 000 000Хватает для сегментации крупного ЦОД
Новых соединений в секунду350 000Для сред с частой установкой сессий
Пакетов 64 байт в секунду9 000 000Показатель обработки мелких пакетов
Security contextsдо 250Виртуальные файрволы для мультитенантности
Виртуальные интерфейсы (VLAN)1024Сегментация сети без физических портов
VPN и аутентификация
IPsec VPN throughput (3DES/AES)5 Гбит/сШифрованные каналы между площадками
Site-to-Site и IPsec IKEv1 VPN-сессиидо 10 000Крупные распределённые сети
AnyConnect или clientless VPN-сессиидо 10 000Удалённый доступ сотрудников
АутентификацияActive Directory agent, LDAP, Kerberos, NTLMИнтеграция с корпоративными каталогами
Интерфейсы и расширение
Сетевые интерфейсы модуля6 × 10/100/1000 + 4 × 10 Gigabit Ethernet SFP+Комбинация гигабита и 10G для ядра сети
Максимум интерфейсов на шасси12 × GE + 8 × 10G SFP+ (при 2 модулях)Расширение вторым модулем I/O
Слоты интерфейсных карт на шасси2Резерв портов и модулей
Порты управления2 × 10/100/1000Отдельная management-сеть
USB 2.02 портаРезервное копирование и сервисные задачи
Консоль1 RJ-45 (console и auxiliary)Локальное управление
Надёжность и память
Высокая доступностьActive/Active и Active/StandbyОтказоустойчивость пары устройств
МасштабированиеVPN clustering и load balancingНаращивание ёмкости кластером
Резервное питаниеПоддерживается, второй БП входит в комплект конфигураций с dual ACБезопасность при отказе питания
Оперативная память (SSP-60)24 ГБ72 ГБ при двух модулях на шасси
Минимальная flash-память системы2 ГБ4 ГБ при двух модулях на шасси
Питание и физические характеристики
Входное напряжение AC (на блок)100–240 В, 50–66 ГцУниверсальный ввод без трансформаторов
Потребление (типичное, 1 SSP)320 ВтПланирование мощности стойки
Потребление (пиковое, 1 SSP)370 ВтРасчёт выделенной мощности
Тепловыделение типичное1280 BTU/ч (1 SSP)2200 BTU/ч при двух SSP
Форм-фактор2 RU, монтаж в стойку 19 дюймовКомплект креплений входит в поставку
Габариты шасси (В × Ш × Г)8,8 × 48,3 × 67,3 смГлубина 26,5 дюйма — проверьте стойку
Рабочая температура0…+40 °CТолько кондиционируемые помещения
Температура хранения-40…+70 °CДопустима перевозка без обогрева
Влажность (рабочая)10–90 % без конденсацииСтандартные серверные условия
Уровень шума65 дБа макс.Размещение в серверном помещении
Высота эксплуатациидо 3050 мДо 9144 м в нерабочем состоянии
Направление воздушного потокаСпереди назадСовместимость с горячими/холодными коридорами

Какие задачи решает Cisco ASA-SSP-60-K8 в инфраструктуре ЦОД

Cisco ASA-SSP-60-K8 позиционируется производителем для сценариев data center: защита стыка ЦОД, сегментация трафика и терминирование большого числа VPN-каналов. Модуль устанавливается в нижний слот (slot 0) шасси ASA 5585-X как модуль stateful firewall.

  • Если требуется экранирование стыка ЦОД, то производительность до 20 Гбит/с на смешанном трафике позволяет держать магистральный канал на одном устройстве.
  • Если нужна мультитенантность, то до 250 security context дают независимые виртуальные файрволы для разных арендаторов или проектов.
  • Если строятся каналы между площадками, то IPsec VPN до 5 Гбит/с и до 10 000 туннелей закрывают потребности распределённой инфраструктуры.
  • Если критичен простой, то режимы Active/Active и Active/Standby обеспечивают резервирование пары устройств.

Чем Cisco ASA-SSP-60-K8 отличается от SSP-40 и младших моделей линейки

SSP-60 — старший процессорный модуль линейки ASA 5585-X: он удваивает производительность SSP-40 и рассчитан на сценарии data center. Сравнение по официальным данным производителя:

ПараметрSSP-60SSP-40SSP-20
Firewall throughput (макс.)40 Гбит/с20 Гбит/с10 Гбит/с
Одновременные соединения10 000 0004 000 0002 000 000
Соединений в секунду350 000200 000125 000
IPsec VPN throughput5 Гбит/с3 Гбит/с2 Гбит/с
Типовой сценарийData centerData centerEdge
Интерфейсы модуля6 × GE + 4 × SFP+6 × GE + 4 × SFP+8 × GE + 2 × SFP+
Память24 ГБ12 ГБ12 ГБ
  • Выбор между SSP-40 и SSP-60: если текущая загрузка канала приближается к 20 Гбит/с или требуется более 4 млн одновременных соединений — SSP-60; при меньших нагрузках достаточно SSP-40.
  • Вариант K8 против K9: артикул ASA-SSP-60-K8= несёт лицензию DES; для 3DES/AES в VPN используется вариант K9.

Чего не поддерживает Cisco ASA-SSP-60-K8 и типичные ошибки при выборе

Cisco ASA-SSP-60-K8 не работает самостоятельно: это модуль для шасси ASA 5585-X, а не автономный межсетевой экран. Вариант K8 ограничен лицензией DES — сильные алгоритмы шифрования требуют варианта K9.

  • Модуль не функционирует вне шасси ASA 5585-X: для работы необходимы корпус, блоки питания и модули I/O.
  • Лицензия DES не включает 3DES/AES: для шифрования VPN по этим алгоритмам нужен вариант K9.
  • Продукт снят с производства: производитель объявил EOL всей линейки ASA 5585-X без прямой замены в рамках серии.
  • Типичная ошибка: покупка модуля без учёта глубины шасси 67,3 см — корпус не помещается в неглубокие стойки.
  • Типичная ошибка: размещение вне кондиционируемого помещения — рабочая температура ограничена диапазоном 0…+40 °C.

Достоинства и недостатки Cisco ASA-SSP-60-K8

Cisco ASA-SSP-60-K8 — старший процессорный модуль семейства ASA 5585-X для задач ЦОД. Ниже приведены ключевые технические факты, определяющие выбор.

Достоинства

  • Пропускная способность до 40 Гбит/с и 10 млн одновременных соединений закрывают магистральные стыки ЦОД одним модулем.
  • До 250 security context позволяют консолидировать множество виртуальных файрволов на одном шасси.
  • Поддержка Active/Active и VPN clustering даёт горизонтальное масштабирование без смены платформы.
  • Четыре порта 10G SFP+ на модуле подключают ядро сети без дополнительных карт.

Недостатки

  • Требует шасси ASA 5585-X: отдельно от корпуса модуль неработоспособен.
  • Лицензия DES в варианте K8 исключает 3DES/AES-шифрование VPN без перехода на K9.
  • Продукт снят с производства — производитель не предлагает замену внутри той же серии.
  • Рабочий диапазон 0…+40 °C требует кондиционирования серверного помещения.

Кому подойдёт Cisco ASA-SSP-60-K8

Cisco ASA-SSP-60-K8 подходит инфраструктурам с уже развёрнутым шасси ASA 5585-X и нагрузкой уровня ЦОД. Устройство не предназначено для периметра малых офисов и автономного применения без шасси.

Оптимально подойдёт для
  • ЦОД с каналами до 20 Гбит/с смешанного трафика — мультипротокольная производительность модуля соответствует этому уровню.
  • Сред с более чем 4 млн одновременных соединений — лимит SSP-60 составляет 10 млн.
  • Мультитенантных платформ — до 250 security context на одном шасси.
  • Замены вышедшего из строя SSP-60 в действующем шасси — артикул «=» является запасной частью.

Не подойдёт для
  • Автономного использования — модуль работает только внутри шасси ASA 5585-X.
  • Новых проектов — линейка снята с производства, производитель рекомендует миграцию на актуальные платформы Secure Firewall.
  • Помещений без кондиционирования — рабочий диапазон ограничен 0…+40 °C.

Часто задаваемые вопросы

  • Работает ли ASA-SSP-60-K8 без шасси Cisco ASA 5585-X?

    Ответ: Нет, это процессорный модуль, который устанавливается в слот шасси ASA 5585-X и не функционирует самостоятельно.

    Обоснование: Модуль занимает слот 0 шасси как модуль stateful firewall; питание, охлаждение и модули I/O предоставляет корпус ASA 5585-X формата 2 RU.

  • Чем отличается K8 от K9 у Cisco ASA-SSP-60?

    Ответ: Вариант K8 поставляется с лицензией DES, вариант K9 — с лицензией 3DES/AES для VPN-шифрования.

    Обоснование: Артикул ASA-SSP-60-K8= официально описан как «Security Services Processor-60 with 6GE, 4SFP+, DES»; аппаратная часть вариантов совпадает, различие только в лицензии шифрования.

  • Что выбрать — SSP-40 или SSP-60?

    Ответ: При нагрузке до 20 Гбит/с и 4 млн соединений достаточно SSP-40; для больших значений нужен SSP-60.

    Обоснование: SSP-60 удваивает показатели: 40 Гбит/с против 20 Гбит/с, 10 млн соединений против 4 млн, 350 000 новых соединений в секунду против 200 000.

  • Можно ли использовать ASA-SSP-60-K8 для VPN между площадками?

    Ответ: Да, модуль терминирует до 10 000 site-to-site IPsec-туннелей с суммарной пропускной способностью до 5 Гбит/с.

    Обоснование: На варианте K8 шифрование ограничено алгоритмом DES; для 3DES/AES требуется вариант K9.

  • Каковы главные достоинства и недостатки Cisco ASA-SSP-60-K8?

    Ответ: Главное достоинство — максимальная в линейке производительность: 40 Гбит/с и 10 млн соединений. Главный недостаток — снятие с производства и зависимость от шасси ASA 5585-X.

    Обоснование: Производитель объявил EOL всей линейки ASA 5585-X; модуль сохраняет смысл как запасная часть для действующих инсталляций.

  • Сколько модулей можно установить в одно шасси?

    Ответ: Шасси ASA 5585-X принимает два модуля, увеличивая число интерфейсов до 12 гигабитных и 8 портов 10G SFP+.

    Обоснование: При двух модулях объём памяти системы возрастает до 72 ГБ, а flash — до 4 ГБ.

  • Подходит ли ASA-SSP-60-K8 для замены вышедшего из строя модуля?

    Ответ: Да, артикул со знаком «=» является запасной частью и предназначен именно для замены в существующем шасси.

    Обоснование: Конфигурации шасси с SSP-60 и двумя блоками питания поставлялись под артикулом ASA5585-S60-2A-K9; модуль «=» совместим с тем же корпусом.

Ключевые факты о Cisco ASA-SSP-60-K8

  • Cisco ASA-SSP-60-K8 — процессорный модуль Security Services Processor-60 для шасси ASA 5585-X.
  • Cisco ASA-SSP-60-K8 обеспечивает пропускную способность stateful firewall до 40 Гбит/с.
  • Cisco ASA-SSP-60-K8 поддерживает до 10 000 000 одновременных соединений и до 250 security context.
  • Cisco ASA-SSP-60-K8 использует лицензию DES; вариант K9 добавляет 3DES/AES.
  • Cisco ASA-SSP-60-K8 предназначен для сценариев data center и поставляется как запасная часть (артикул «=»).
  • Линейка Cisco ASA 5585-X снята с производства.

Cisco ASA-SSP-60-K8: что проверить перед заказом

В карточке указаны характеристики Модуль Cisco ASA-SSP-60-K8 (парт-номер ASA-SSP-60-K8) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.

Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.

Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.

Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.

Что проверить перед заказом Cisco ASA-SSP-60-K8

  • Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
  • Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
  • Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
  • Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
  • Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
  • Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.

Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.

С 2014 года на рынке
Склад и офис в Санкт-Петербурге

Если Cisco ASA-SSP-60-K8 нет в наличии или нужна замена

Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.

  • для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
  • при PoE учитываются стандарт, мощность и схема питания;
  • при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
  • если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.

Закупаете партию или несколько позиций?

Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.

Отправить спецификацию и получить КП

Частые вопросы о товаре

Как проверить совместимость Cisco ASA-SSP-60-K8 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.

Что проверить в точной модификации Cisco ASA-SSP-60-K8?
Сверьте парт-номер ASA-SSP-60-K8, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.

Что делать, если Cisco ASA-SSP-60-K8 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.

Как получить коммерческое предложение на партию Cisco ASA-SSP-60-K8?
Отправьте парт-номер ASA-SSP-60-K8, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


Вверх